Pentesting web y APIs

Evaluá la seguridad
de tu aplicación.

Realizamos pruebas técnicas sobre aplicaciones web y APIs para identificar y validar vulnerabilidades. Revisamos autenticación, sesiones, permisos y lógica de negocio dentro de un alcance autorizado.

Reunión inicial de 60 minutos. Sin compromiso.

Qué incluye
el trabajo

PRUEBAS TÉCNICASVALIDACIÓN MANUALEVIDENCIA Y RECOMENDACIONES

01 Cuándo contratar

Antes de un lanzamiento.
Después de un cambio.

Vas a publicar una aplicación, incorporaste nuevas funciones o conectaste una API con terceros. Un pentest permite evaluar cómo funcionan los controles de seguridad en los recorridos incluidos.

También puede responder a un requisito de un cliente o servir para verificar la seguridad de una aplicación existente. En la reunión revisamos el objetivo, las funciones críticas y las condiciones de las pruebas.

02 Alcance

Qué podemos revisar

01 /

Autenticación y sesiones

Evaluamos los mecanismos de acceso y recuperación, el manejo de sesiones y las protecciones acordadas para los distintos tipos de usuario.

02 /

Permisos y exposición de datos

Probamos si las funciones y recursos respetan los permisos previstos. Revisamos controles de acceso en la aplicación y sus endpoints.

03 /

Entradas y lógica de negocio

Revisamos el tratamiento de entradas y los flujos de negocio incluidos. Combinamos herramientas y pruebas manuales, y validamos los hallazgos antes de informarlos.

Los sistemas, controles y condiciones de trabajo se detallan en la propuesta.

03 Cómo trabajamos

Pruebas acordadas.
Hallazgos validados.

Antes de comenzar definimos aplicaciones, endpoints, roles, entorno, horarios, exclusiones y contactos técnicos. Toda prueba requiere autorización explícita.

Agendá una reunión
  1. 01

    Alcance y preparación

    Revisamos funciones y roles. Acordamos accesos, restricciones y condiciones para controlar el impacto sobre la operación.

  2. 02

    Pruebas técnicas

    Evaluamos los controles incluidos mediante pruebas manuales y herramientas de análisis, según el alcance.

  3. 03

    Validación y documentación

    Confirmamos los hallazgos y registramos evidencia, impacto y recomendaciones de corrección.

  4. 04

    Presentación y retest

    Revisamos el informe con el equipo técnico. Si se contrata un retest, verificamos las correcciones de los hallazgos informados.

04 Entregables

Vulnerabilidades.
Con evidencia e impacto.

El informe explica qué se encontró y qué necesita corregirse. Una evaluación tiene un alcance y un momento concretos; no garantiza que un sistema esté libre de vulnerabilidades.

Cobalto Cyber / ENTREGABLES
01

Resumen ejecutivo

Alcance, resultados principales e impacto de los hallazgos para el proyecto.

02

Detalle técnico

Vulnerabilidades validadas, evidencia y condiciones relevantes para su reproducción por el equipo autorizado.

03

Recomendaciones

Acciones de corrección y prioridades. El retest, cuando se contrata, actualiza el estado de los hallazgos.

ALCANCE · EVIDENCIA · RECOMENDACIONES

05 Preguntas frecuentes

Sobre el
servicio

¿Es sólo un escaneo?

No. Las herramientas ayudan a analizar la aplicación, pero los resultados requieren validación manual. Las pruebas también revisan permisos y flujos de negocio que dependen del contexto.

¿Se prueba en producción?

Lo definimos con tu equipo. Las pruebas pueden afectar la operación; por eso acordamos entorno, horarios, exclusiones y un contacto técnico antes de empezar.

¿Necesitan código fuente?

No siempre. El pentest puede realizarse sin código fuente, con los accesos y la documentación acordados. Si se necesita una revisión de código, definimos un alcance específico.

¿Incluye un retest?

Puede incluirse en la propuesta. Consiste en revisar las correcciones de los hallazgos del informe, dentro de las condiciones y plazos acordados.

¿Cuánto tiempo lleva y cuánto cuesta?

Depende de aplicaciones, endpoints, roles, funciones y profundidad de las pruebas. La propuesta detalla el precio, las fechas y los entregables.

06 Consultá por tu proyecto

Contanos qué
querés poner a prueba.

Reservá una hora para conversar sobre tu aplicación, las funciones críticas y las fechas del proyecto. No necesitamos credenciales en esta reunión.

60 MINUTOSVIDEOLLAMADA

Reunión inicial

Una hora para entender la consulta y definir qué información necesitamos para preparar una propuesta.

Agendá una reunión

Abrir agenda en Calendly ↗

Privacidad y medición

Reservas

La agenda utiliza Calendly. Al reservar se solicita tu nombre, correo y respuestas sobre la consulta. Calendly procesa la reserva y la invitación; Cobalto Cyber utiliza esos datos para preparar y atender la reunión. No incluyas contraseñas, credenciales ni información sensible.

Medición

Google Analytics y Google Ads utilizan cookies de medición desde que ingresás al sitio para registrar visitas, clics y confirmaciones de reserva y relacionar las reservas con nuestros anuncios. Compartimos las conversiones de Analytics con Google Ads para evaluar los anuncios. No enviamos a estos servicios las respuestas de la consulta ni los datos de contacto de la reserva. Podés desactivar la medición desde las preferencias; guardamos tu elección en este navegador.

Servicios externos

Podés consultar la política de privacidad de Calendly y la política de privacidad de Google. Estos proveedores pueden procesar información en otros países.

Cambiar tu elección

Podés modificar tu elección desde “Preferencias de medición”, al pie de la página. Si rechazás la medición, dejamos de enviar nuevos eventos y eliminamos las cookies de medición que este sitio puede borrar.